AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1629.密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。

A
 由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,故事件处置、向主管部门上报处置情况均为不适用
B
 由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,仅有相应的应急管理制度,但无法验证其真在发生密码安全事件后能够按照相应的应急制度进行处置,故分别为不符合
C
 由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,仅有相应的应急管理制度,但无法验证其真在发生密码安全事件后能够按照相应的应急制度进行处置,故分别为部分符合
D
 被测系统责任制定并发布了完善的密码应用应急处置策略,策略合理可 行,人员岗位职责明确,故判定为符合

答案解析

正确答案:D

解析:

这道题主要考察的是对网络安全等级保护定级为第三级的OA办公系统在应急处置安全层面的评估标准的理解。下面是对各个选项的解析: ### 选项解析 **A. 由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,故事件处置、向主管部门上报处置情况均为不适用** - **解析**:这个选项认为因为没有发生过密码安全事件,所以“事件处置”和“向主管部门上报处置情况”这两项指标不适用。这种观点是错误的。即使没有发生过密码安全事件,应急处置策略和报告流程仍然是必要的,以确保在真正发生事件时能够迅速有效地应对。 **B. 由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,仅有相应的应急管理制度,但无法验证其真在发生密码安全事件后能够按照相应的应急制度进行处置,故分别为不符合** - **解析**:这个选项认为虽然有应急管理制度,但由于没有实际发生过密码安全事件,无法验证这些制度的有效性,因此判定为不符合。这种观点过于严格,忽略了应急管理制度本身的存在和合理性。 **C. 由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,仅有相应的应急管理制度,但无法验证其真在发生密码安全事件后能够按照相应的应急制度进行处置,故分别为部分符合** - **解析**:这个选项认为虽然有应急管理制度,但由于没有实际发生过密码安全事件,无法完全验证这些制度的有效性,因此判定为部分符合。这种观点较为合理,但仍然不够全面。 **D. 被测系统责任制定并发布了完善的密码应用应急处置策略,策略合理可行,人员岗位职责明确,故判定为符合** - **解析**:这个选项认为尽管没有发生过密码安全事件,但系统已经制定了完善的应急处置策略,并且这些策略合理可行,人员岗位职责明确,因此判定为符合。这种观点是最合理的,因为它强调了应急管理制度的存在和合理性,而不是仅仅依赖于是否发生过实际事件。 ### 为什么选择D 选择D的原因是: 1. **应急管理制度的存在和合理性**:系统已经制定了详细的密码应用应急处置策略,并且这些策略是合理可行的。 2. **人员岗位职责明确**:应急处置策略中明确了各岗位的职责,确保在发生事件时能够迅速响应。 3. **预防性措施的重要性**:即使没有发生过密码安全事件,也不能忽视应急管理制度的重要性。这些制度是为了预防和应对潜在的安全威胁而设立的。 因此,D选项最符合实际情况,也是最合理的答案。

相关知识点:

OA办公系统密码应急处置评

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3174.根据《商用密码应用安全性评估量化评估规则(2021版)》,对于密码技术要求的量化规则,以下说法正确的是()。

单选题

3173.根据《商用密码应用安全性评估量化评估规则(2021版)》,量化评估计算过程中需要考虑的量化内容包括()。

单选题

3172.根据《商用密码应用安全性评估量化评估规则(2021版)》,在某次测评中,物理和环境安全层面被列为不适用,以下()是可能发生的。

单选题

3171.已知应急处置安全层面所有测评单元的结果没有不符合,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面可能的得分为()。

单选题

3170.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下()情况下,测评对象的量化结果最多为0.5。

单选题

3169.某三级信息系统在测评过程中发现物理和环境安全层面不适用, 网络和通信安全层面分值为 0.75,设备和计算安全层面分值为0.6,应用和数据安全层面分值为0.325,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法不正确的是()。

单选题

3168.在对某三级信息系统设备和安全层面“身份鉴别”进行测评时,该系统三台操作系统和硬件型号均相同的服务器密码机分值分别为0.25、0.5、0,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。

单选题

3167.在测评某三级信息系统应用和数据安全层面重要数据存储时发现,该系统个人敏感信息使用SM4- GCM算法算法实现数据存储保护,重要业务数据使用AES-256、HMAC-SHA-256算法实现数据存储保护,且所有密码算法均通过调用具有二级商密产品认证证书的密码设备实现,根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

单选题

3166.某三级信息系统应用和数据安全层面测评过程中发现,用户身份鉴别数据(即用户口令)和重要业务数据均通过调用服务器密码机(具有二级商密产品认证证书)进行保护,使用SM3带盐杂凑和HMAC-SM3对身份鉴别数据进行存储机密性保护和存储完整性保护,使用SM4-CBC、SM3算法实现重要业务数据存储机密性和存储完整性保护,则根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。

单选题

3165.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码